拜托,我需要推(或踢),因为我感到迷茫。
我必须编写某种门户,我想通过 ajax 使用 php+mysql 来完成。这没有问题,但是门户的一部分应该是实时工作的 - 所以,因为我一直在搞乱 node.js 和 socket.io,我认为它非常棒,我将使用它。有问题的部分是我想以正确的方式解决这个问题:
我将通过设置和检查 php 会话来验证该 php“门户事物”中的用户 - 非常简单的登录用户、注销用户、将哈希和微时间哈希保存到数据库等的方法。
但是我应该如何在套接字通信中使用这种签名和身份验证呢?下图中显示的内容是否合理合法?
如果有人可以将我重定向到某个地方或指出我应该担心的风险和事情。
这可能都是愚蠢和无稽之谈。我的问题是我是 node&socket 的新手(我一直在编写一些简单的聊天等..)。
感谢您的任何建议!